Versión 1.0 · Última actualización: 23 de septiembre de 2026

Aviso de privacidad integral

En Novo Fact protegemos los datos personales que tratamos al prestar nuestro servicio de facturación electrónica (CFDI 4.0). Este aviso se emite conforme a la Ley Federal de Protección de Datos Personales en Posesión de los Particulares publicada en el Diario Oficial de la Federación el 20 de marzo de 2025 (“LFPDPPP”) y te explica qué datos tratamos, para qué, con quién los compartimos y cómo ejercer tus derechos.

1. Identidad y domicilio del responsable

Jonathan Armando Duran Sandoval, que opera la plataforma Novo Fact en novofact.com.mx (RFC DUSJ9708137V5), con domicilio en Av. Francisco Villa 5709-A, Col. Saucito, C.P. 31110, Chihuahua, Chihuahua, México, es responsable del tratamiento de tus datos personales en los términos de este aviso.

Nuestro departamento de datos personales atiende cualquier duda o solicitud en privacidad@novofact.com.mx.

2. A quién aplica este aviso

  • Usuarios de la plataforma: personas a quienes un negocio cliente de Novo Fact les da acceso (administradores, personal de facturación y de consulta).
  • Representantes y contactos de nuestros clientes: quienes contratan el servicio o se comunican con nosotros en nombre de una empresa.
  • Personas que solicitan su factura en el portal de autofacturación de un negocio (en la sección 5 explicamos que en ese caso el responsable es el negocio que emite la factura).

3. Datos personales que tratamos

CategoríaDatosDe quién
Identificación y contactoNombre, correo electrónico, teléfonoUsuarios, contactos de clientes
Cuenta y autenticaciónCorreo, contraseña (guardada solo como hash irreversible), rol y empresas/sucursales asignadasUsuarios
FiscalesRFC, nombre o razón social, régimen fiscal, código postal del domicilio fiscal, uso del CFDIReceptores de facturas, clientes
De la operaciónFolio y fecha del ticket, conceptos consumidos, importes, impuestos y forma de pago (clave del catálogo del SAT; nunca el número de tarjeta)Receptores de facturas
Certificados del SATCertificado de sello digital (CSD) y, si el cliente la carga, e.firma (FIEL), con su llave privada y contraseña cifradasClientes emisores
Comprobantes descargados del SATDatos contenidos en los CFDI emitidos y recibidos por el cliente (RFC y nombre de sus contrapartes, importes)Contrapartes del cliente
Técnicos y de seguridadDirección IP, navegador (user agent), fecha y hora de acciones sensibles, cookies de sesiónTodos los que usan el sitio

No tratamos datos personales sensibles (salud, origen étnico, creencias, preferencias sexuales, datos biométricos, etc.).

Algunos datos de la operación (importes y forma de pago) pueden considerarse patrimoniales. Su tratamiento no requiere tu consentimiento expreso porque es indispensable para emitir el comprobante fiscal que la ley obliga a expedir (arts. 7, 9 fracciones I y IV de la LFPDPPP y 29 del Código Fiscal de la Federación).

4. Finalidades del tratamiento

Finalidades primarias (necesarias para el servicio; no requieren tu consentimiento conforme al art. 9 de la LFPDPPP):

  • Crear y administrar cuentas de usuario, autenticarte y controlar los permisos de cada rol.
  • Emitir, timbrar, enviar por correo, cancelar y resguardar comprobantes fiscales digitales (CFDI) por medio de un Proveedor de Certificación autorizado por el SAT.
  • Registrar tickets de venta y permitir que los clientes finales generen su propia factura.
  • Realizar la descarga masiva de CFDI ante el SAT cuando el cliente lo solicita con su e.firma.
  • Proteger la plataforma: bitácora de acciones sensibles, prevención de fraude y de accesos no autorizados, bloqueo temporal por intentos fallidos.
  • Dar soporte técnico y atender solicitudes, aclaraciones y quejas.
  • Facturar y cobrar el servicio a nuestros clientes y cumplir obligaciones legales y requerimientos de autoridad.

Finalidades secundarias: hoy no tratamos tus datos para finalidades secundarias como publicidad, mercadotecnia o prospección comercial, ni los vendemos. Si en el futuro quisiéramos hacerlo, actualizaremos este aviso y te daremos la opción de negarte antes de usarlos para ello.

5. Portal de autofacturación: el negocio es el responsable

Cuando solicitas tu factura en el portal de un restaurante o negocio (direcciones novofact.com.mx/auto/…), el responsable de tus datos es el negocio que emite la factura, cuyo nombre aparece en el portal y en el comprobante. Novo Fact actúa como encargado: trata tus datos solo por cuenta de ese negocio y conforme a sus instrucciones, para:

  • validar tu ticket y generar el CFDI con los datos fiscales que capturas;
  • enviarte el PDF y el XML al correo que indicas;
  • resguardar el comprobante durante el plazo que exigen las disposiciones fiscales.

No usamos los datos que capturas en el portal para fines propios ni para publicidad. Si eliges “recordar mis datos”, se guardan únicamente en tu dispositivo (almacenamiento local del navegador) para prellenar tu siguiente factura; puedes borrarlos desde el mismo portal.

Para ejercer tus derechos sobre esos datos puedes dirigirte al negocio emisor o escribirnos a privacidad@novofact.com.mx: canalizaremos tu solicitud y te apoyaremos para atenderla dentro de los plazos de ley.

De la misma forma, los datos de terceros contenidos en los comprobantes que un cliente timbra o descarga del SAT se tratan por cuenta de ese cliente, que es su responsable.

6. Proveedores que tratan datos por nuestra cuenta

Para operar nos apoyamos en proveedores que tratan datos únicamente para prestarnos su servicio, bajo obligaciones de confidencialidad y seguridad. Comunicarles datos es una remisión, no una transferencia, y no requiere tu consentimiento. Algunos alojan información fuera de México.

ProveedorServicioUbicación
Facturama (Proveedor de Certificación autorizado por el SAT)Timbrado y cancelación de CFDIMéxico
RailwayHospedaje de la aplicaciónEstados Unidos / Unión Europea
NeonBase de datosEstados Unidos
CloudflareDNS, protección de red y almacenamiento de archivos (XML, PDF, certificados cifrados)Global
ResendEnvío de correos (facturas y notificaciones)Estados Unidos
SentryMonitoreo de errores técnicos; filtramos RFC, correos, tokens y llaves antes de enviar cualquier reporteEstados Unidos

7. Transferencias de datos

Solo transferimos datos personales en los casos que la LFPDPPP permite sin tu consentimiento (art. 36):

  • Servicio de Administración Tributaria (SAT), a través del Proveedor de Certificación, para validar, timbrar y cancelar los CFDI, porque así lo exige el Código Fiscal de la Federación (fr. I).
  • Autoridades competentes que lo requieran mediante mandato fundado y motivado, o cuando sea necesario para la procuración o administración de justicia o para defender un derecho en un proceso (fr. V y VI).

No realizamos transferencias que requieran tu consentimiento. Si llegáramos a necesitarlo, te lo pediremos antes y podrás aceptarlas o rechazarlas.

8. Cookies y tecnologías similares

Usamos únicamente cookies estrictamente necesarias para iniciar sesión y proteger los formularios, y almacenamiento local del navegador para recordar preferencias. No usamos cookies de publicidad, analítica ni rastreo de terceros. El detalle de cada cookie, para qué sirve y cómo deshabilitarla está en nuestra política de cookies.

9. Opciones para limitar el uso o divulgación de tus datos

  • Escríbenos a privacidad@novofact.com.mx para pedir que limitemos un uso específico; te responderemos en los mismos plazos de una solicitud ARCO. Si procede, te inscribiremos en nuestro listado interno de exclusión.
  • En el portal de autofacturación puedes desmarcar “recordar mis datos” o borrar los datos guardados en tu dispositivo.
  • Puedes borrar las cookies y el almacenamiento local desde la configuración de tu navegador.
  • Si recibes publicidad no solicitada de cualquier empresa, puedes inscribirte en el Registro Público para Evitar Publicidad (REPEP) de la Profeco.

10. Derechos ARCO y revocación del consentimiento

Tienes derecho a Acceder a tus datos, Rectificarlos si son inexactos, Cancelarlos cuando consideres que no se requieren para alguna finalidad y Oponerte a su tratamiento para fines específicos. También puedes revocar, en su caso, el consentimiento que nos hayas otorgado, sin efectos retroactivos.

Envía tu solicitud a privacidad@novofact.com.mx con la siguiente información (art. 28 LFPDPPP):

  1. Tu nombre y un correo o domicilio para recibir la respuesta.
  2. Copia de una identificación oficial y, si actúas en representación de alguien, el documento que acredite la representación.
  3. La descripción clara de los datos sobre los que ejerces el derecho (salvo en el derecho de acceso).
  4. El derecho que quieres ejercer o lo que solicitas; para rectificación, indica la corrección y acompaña el documento que la respalde.
  5. Cualquier elemento que nos ayude a localizar tus datos (por ejemplo, el RFC o el folio fiscal de la factura).

Te comunicaremos la respuesta en un plazo máximo de 20 días contados desde que recibamos tu solicitud y, si procede, la haremos efectiva dentro de los 15 días siguientes. Estos plazos podrán ampliarse una sola vez por un periodo igual cuando el caso lo justifique (art. 31). El acceso se entregará por medios electrónicos. El trámite es gratuito; solo podrían cobrarse costos de reproducción o envío (art. 34).

Algunas cancelaciones no proceden mientras exista una obligación legal de conservar los datos, por ejemplo los comprobantes fiscales (art. 25). En ese caso te lo explicaremos y bloquearemos los datos para cualquier uso distinto a esa obligación.

11. Conservación de los datos

  • Comprobantes fiscales y datos para emitirlos: durante el plazo que exigen las disposiciones fiscales (en general, cinco años conforme al art. 30 del Código Fiscal de la Federación) y el que el cliente responsable nos indique.
  • Cuentas de usuario: mientras la cuenta esté activa y la relación con el cliente continúe; después se bloquean y se suprimen al vencer los plazos legales aplicables.
  • Bitácoras de seguridad: el tiempo necesario para investigar incidentes y cumplir obligaciones legales.

12. Medidas de seguridad

Mantenemos medidas administrativas, técnicas y físicas para proteger tus datos (art. 18), entre ellas: conexiones cifradas (HTTPS), contraseñas guardadas con hash, llaves privadas y contraseñas de certificados cifradas con AES-256-GCM, cookies de sesión inaccesibles para JavaScript, protección contra falsificación de solicitudes (CSRF), control de acceso por rol y por empresa, almacenamiento privado de archivos, bitácora de acciones sensibles y límites de intentos.

Si ocurriera una vulneración de seguridad que afecte de forma significativa tus derechos patrimoniales o morales, te lo informaremos de inmediato para que puedas tomar medidas (art. 19).

13. Cambios a este aviso

Podemos actualizar este aviso por cambios legales, en nuestros servicios o en nuestras prácticas. La versión vigente siempre estará publicada en novofact.com.mx/privacidad con su fecha de actualización. Cuando el cambio sea sustancial, además lo avisaremos a los usuarios dentro de la plataforma o por correo electrónico.

14. Autoridad y consentimiento

Si consideras que tu derecho a la protección de datos personales fue vulnerado, puedes acudir a la Secretaría Anticorrupción y Buen Gobierno, autoridad garante en términos de la LFPDPPP.

Al usar la plataforma después de haber tenido a tu disposición este aviso, se entiende que consientes el tratamiento descrito, en los casos en que el consentimiento sea necesario (art. 7).